<div class="editor-default-node4-header-medium" data-template="t_4_3">
	<img src="https://urc-thumb.oss-cn-beijing.aliyuncs.com/resource-temp/1725514076938section-ico4.png">1.3.3 设置客户端认证策略
</div>
<p style="text-align:justify;">&nbsp; &nbsp; &nbsp; &nbsp;由于gs_guc工具需要由操作系统用户omm执行。首先切换到omm用户，命令如下：</p>
<p><span class="font_blue2">[root@node1
		~]# su - omm</span></p>
<p style="text-align:justify;">&nbsp; &nbsp; &nbsp;
	&nbsp;在任务1.2中，配置的数据存储目录为/opt/omm/cluster/dn1，为了防止配置文件修改后出现问题导致数据库不能启动，首先切换到该目录下并备份配置文件。命令如下：</p>
<p><span class="font_blue2">[omm@node1 ~]$
		cd /opt/omm/cluster/dn1&nbsp;</span></p>
<p><span class="font_blue2">[omm@node1 dn1]$
		cp pg_hba.conf pg_hba.conf.bak&nbsp;</span></p>
<p><span class="font_blue2">[omm@node1 dn1]$
		cp postgresql.conf postgresql.conf.bak</span></p>
<p style="text-align:justify;">&nbsp; &nbsp; &nbsp;
	&nbsp;使用以下命令可以设置所有的数据库用户都可以通过任意IP和主机访问所有数据库，认证方式支持sha256和md5，如图1-3-1所示。命令如下：<br></p>
<p><span class="font_blue2">[omm@node1 dn1]$
		gs_guc reload -N all -I all -h "host all all 0.0.0.0/0 sha256"&nbsp;</span></p>
<p><span style="color: rgb(77, 128, 191);">[omm@node1 dn1]$
		gs_guc reload -N all -I all -h "host all all 0.0.0.0/0 md5"</span></p>
<p style="text-align:center;" id="pic_p_FKAJJ67RKJ"><img res-type="image" class="insertPic cres" id="FKAJJ67RKJ"
		src="https://dbook.hep.com.cn/api/v2/resource/preview?id=FKAJJ67RKJ" style="max-width:100%;"><br><span
		class="insertPicTitle" id="pic_title_FKAJJ67RKJ">图1-3-1 设置客户端认证策略</span></p>